Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевое оборудование (http://forum.oszone.net/forumdisplay.php?f=55)
-   -   Современный роутер с двумя wan портами. (http://forum.oszone.net/showthread.php?t=300050)

Andrei_IW 20-05-2015 17:51 2509474

Современный роутер с двумя wan портами.
 
Привет всем. Подниму тему, которая обсуждалась не раз на просторах интернета.

Собственно посоветуйте маршрутизатор с двумя wan портами для небольшого офиса. Два Wan порта нужно как для балансировки интернета, ну и как следствие резервирования канала. В общем что бы интернет канал стал не быстрее, а шире.

Почему я создал эту тему снова? Всё дело в том, что подобные темы на форумах очень старые, 2006, ну 2009 годов. Собственно всё что тогда советовали, было актуально на то время. А в то время интернет был 1-5 Мб/с, локальная сеть 100Мб/с, ну и Wi-Fi был тогда стандарта g. Однако сейчас на дворе 2015 год, интернет сейчас 100Мб/с, локальная сеть 1Гб/с, ну а Wi-Fi уже почти Гигабит (ac) и диапазон 5 ГГц. Именно поэтому может кто посоветует современный маршрутизатор с двумя Wan портами.

berton 20-05-2015 18:19 2509479

Andrei_IW, ответ очевиден - Mikrotik ,и хоть пять wan-портов в вашем распоряжении.

Andrei_IW 20-05-2015 18:46 2509493

Ой, Mikrotik - это голая консоль RouterOS. Как циска - может многое, но что бы настроить устройство нужно иметь квалификацию по этим устройствам. А готовое решение, чем оно хорошо, что вместо консоли простой и понятный Web интерфейс. А в некоторых моделях Web интерфейс даже на Русском языке. Конечно настроить такой роутер будет проще. Поэтому Mikrotik - это удел людей, кто любит ночами на пролёт глядеть в консоль. Обычно у таких людей красные глаза, у них нет девушки, да и на улицу они почти не выходят.

berton 20-05-2015 19:15 2509502

Andrei_IW, отчаянная сложность микротиков уже давно миф.Ну раз циска ,значит циска!

Andrei_IW 20-05-2015 20:04 2509515

Да не, цыска то-же удел умных. Я как то читал на хабре, как чувак на циске делал простую функцию роутера. Ну что бы цыска работала как обычный роутер. Чувак такой хардкор в консоле делал!!!! Статья длиннющая, и всё в командах консоли. Когда я прочитал эту статью, для себя решил точно, от Цысок держаться подальше.


Я тут нашёл железяку http://www.linksys.com/us/p/P-LRT224/ вроде как современная. Два Гигабитных Wan, Гигабитная сеть. Может кто пробовал эту железяку. Как она?

James Marsh 20-05-2015 21:10 2509543

Возьмите D-Link DFL-260e. Лично я пока по соотношению цена/качество/производительность/простота настройки :laugh: :biggrin: NetDefendOS (ну ОК, будем честны там от D-Link'a только шильдик, но Clavister в наши края не возят) пока еще ничего оптимальнее серии DFL не видел. Серию DSR не берите (!), форум д-линка в темах посвященной этой серии просто горит огнем.
Постфактум:
плюсы: гибок в настройке, монтируется в стойку, красивый и железный, надежный, есть ссш и веб-морда.
минуса: NetDefendOS (иногда при настройке "логика" зашкаливает и ум за разум заходит), хотя потом привыкаешь.

Еще что-то TP-Link предлагают, цены вроде ничего и судя по мануалу вроде проще в настройке, но ни я, ни знакомые не щупали, посему советовать не буду.
Zyxel предлагает серию ZyWall ну и плюс есть интересные решения у FortiNet, в частности FortiGate.

ПыСы. Ах да... забыл сказать =) это межсетевые экраны, так что свою логику мышления прийдется немного перестроить.

chek 07-02-2020 11:38 2908586

всем привет. коллеги, хочу оживить тему.
нужен маршрутизатор с поддержкой 2-х wan для резервирования, распределения трафика по провайдерам на основе адресов назначения и портам, внятный фаервол с белыми листами, поддержка vlan на lan портах.
да, микротик, но оборудование нужно в удалённый офис, что бы его мог настроить любой мальчик по вызову.
нашел TL-ER6120, вроде удовлетворяет всем требованиям, но нет опыта настроек их систем.
я бы поставил drytek, но видимо он ушел с рынка России.
что скажите, какие еще есть современные варианты?

freese 07-02-2020 11:54 2908591

Цитата:

Цитата chek
да, микротик, но оборудование нужно в удалённый офис, что бы его мог настроить любой мальчик по вызову. »

если к "мальчику по вызову" предъявляются требования настройки
Цитата:

Цитата chek
для резервирования, распределения трафика по провайдерам на основе адресов назначения и портам, внятный фаервол с белыми листами, поддержка vlan на lan портах »

то он с микротиком справится точно

chek 07-02-2020 11:59 2908592

не, смысл в том, что я его настраиваю и отправляю. а мальчик нужен в случае сбоя - поменять адрес, залить конфу, проверить работу и т.п.

freese 07-02-2020 12:03 2908594

Цитата:

Цитата chek
не, смысл в том, что я его настраиваю и отправляю. а мальчик нужен в случае сбоя - поменять адрес, залить конфу, проверить работу и т.п. »

для этого не надо лезть в консоль, а объяснить по телефону куда лезть в веб-интерфесе, не сложнее чем у решений от других производителей

chek 07-02-2020 12:10 2908595

freese, коллега, я согласен, что микротик отличная железка, сам использую. но не хочу я по телефону это объяснять, мое время стоит дороже.
давайте по сабжу.

Jula0071 07-02-2020 12:32 2908598

Цитата:

Цитата chek
что скажите, какие еще есть современные варианты? »

pfSense на любой совместимой железке нужной мощности с нужным количеством портов. Например, из младших, официальная SG-1100. Но годится реально буквально всё, хоть на пека собери да сетевух в него напихай сколько нужно.

Ну или Ubiquiti серия USG, правда для удобного управления мальчиками по вызову нужен контроллер (сервер, можно виртуальный с 2+ГБ RAM), да и вообще желательна вся инфраструктура от них (свитчи, точки доступа). Чтобы управлять всем этим хозяйством из одного места – контроллера.

Бюджет-то какой? И какая производительность нужна? Был у меня например drytek забыл уже какой, но он даже 200 мегабит не мог прокачать без всяких VPN и подобного.

chek 07-02-2020 13:01 2908603

один канал 100мб/с, второй 50 мб/с, сотрудников в офисе 60, без vpn.

Jula0071 07-02-2020 13:27 2908607

Цитата:

Цитата chek
один канал 100мб/с, второй 50 мб/с, сотрудников в офисе 60, без vpn. »

Да, drytek такое бы вытянул. Со скрипом. Ну а младшенький pfSense appliance вытянет легко. Можно хоть на атоме/селероне C или N-series взять железку, только 4-портовые за три копейки не купишь. Хотя вон у китайцев что-то есть.

Busla 07-02-2020 15:43 2908627

Цитата:

Цитата chek
микротик отличная железка, сам использую. но не хочу я по телефону это объяснять, мое время стоит дороже. »

IMHO мальчиков видевших web-интерфейс RouterOS гораздо больше, чем видевших drytek и pfSense вместе взятых

Jula0071 07-02-2020 15:58 2908631

Только многое в микротике сделать можно только в консоли, а не в вебморде или даже винбоксе.

freese 07-02-2020 16:14 2908635

Jula0071, для
Цитата:

Цитата chek
мальчик нужен в случае сбоя - поменять адрес, залить конфу, проверить работу и т.п. »

консоль не нужна

Цитата:

Цитата chek
но не хочу я по телефону это объяснять »

тогда не знаю чем помочь, хотелок у вас чуть больше чем умеют маршрутизаторы с "понятным" интерфейсом
выше приведенный тп-линк также не имеет нужного вам функционала

Jula0071 07-02-2020 16:22 2908637

Хм, но тогда в чем проблема? Сделал инструкцию и ок. А если что-то сложное, то гуй не поможет.

Busla 07-02-2020 22:59 2908679

Цитата:

Цитата Jula0071
Только многое в микротике сделать можно только в консоли, а не в вебморде »

например?

Jula0071 07-02-2020 23:02 2908681

OSPF

Busla 08-02-2020 11:26 2908725

Цитата:

Цитата Jula0071
OSPF»

плюньте в глаза тому, кто вам это сказал
в WebFig, как и в консоли оно расположено в Routing -> OSPF
и в сети масса гайдов/мануалов многолетнеей давности по настройке OSPF через GUI

zai 09-02-2020 11:09 2908845

Цитата:

Цитата Andrei_IW
Mikrotik - это голая консоль RouterOS »

Там есть нормальный web интерфейс.
Цитата:

Цитата Andrei_IW
циска - может многое, но что бы настроить устройство нужно иметь квалификацию по этим устройствам »

Там тоже есть web интерфейс - ASDM, а при работе в консоле не нужна никакая квалификация, достаточно понимать принципы построения ЛВС.
Цитата:

Цитата Andrei_IW
готовое решение, чем оно хорошо, что вместо консоли простой и понятный Web интерфейс. А в некоторых моделях Web интерфейс даже на Русском языке »

Это хорошо для домашнего использования или для примитивных задач.
Цитата:

Цитата Andrei_IW
Mikrotik - это удел людей, кто любит ночами на пролёт глядеть в консоль. Обычно у таких людей красные глаза, у них нет девушки, да и на улицу они почти не выходят »

Это лично твоя больная фантазия и не более того. Сетевое оборудование как правило один раз настраивают и оно работает годами, а не ковыряют его ежедневно.

Anton04 10-02-2020 20:12 2909050

Andrei_IW,

У той же Zуxel есть устройства с двумя и более WAN портами. Правда в демократичностью цен такие устройства не отличаются.

А так Mikrotik стоит посередине между SOHO рынком и рынком для домашнего использования.

fox_cub 10-02-2020 23:16 2909072

Цитата:

Цитата chek
я бы поставил drytek, но видимо он ушел с рынка России. »

А это тогда что?
http://draytek-russia.ru/

Той Серью 11-02-2020 06:22 2909089

Цитата:

Цитата zai
Там тоже есть web интерфейс - ASDM

Это у Cisco ASA и IPX. У маршрутизаторов и multylayer switch издавна Cisco Network Assistant, кроме того появились
СME Integrated GUI и Cisco Configuration Professional. Но циски это дорогой сегмент, кроме того, они злоупотребляют подписками, без них обновления прошивок не скачаешь, базы сигнатур тоже. Передача устройства другому лицу с недавних пор чревата покупкой лицензии заново.

Микротик действительно очень функционален, есть варианты и сотовые, но новичкам сложно в нем разобраться.
А вот длинки и тп-линки - это демократический выбор. Например, TP-LINK TL-R480T может поднять аж 4 wan подключения. И цена сопоставима с микротиками.

Anton04 11-02-2020 11:50 2909114

Цитата:

Цитата Andrei_IW
Два Wan порта нужно как для балансировки интернета, ну и как следствие резервирования канала. »

Балансировка и резервирование это разные вещи. Это нужно учитывать.

freese 11-02-2020 12:12 2909119

zai, Andrei_IW, создал тему в 2015 году, сейчас ее поднял chek, в 7 посте

Jula0071 11-02-2020 19:39 2909157

Да с тех пор ничего особо не поменялось. Если строить с балансировкой и резервированием – дорого, как ни крути. Нужно кучу интерфейсов, два рутера, два свитча и это самый минимум

zai 11-02-2020 20:10 2909161

Цитата:

Цитата Jula0071
Нужно кучу интерфейсов, два рутера, два свитча »

и два провайдера :)

Jula0071 11-02-2020 20:17 2909165

Цитата:

Цитата zai
и два провайдера »

Про то уже сказали в первую очередь.

Valeant 12-02-2020 11:15 2909220

Цитата:

Цитата Jula0071
Да с тех пор ничего особо не поменялось. Если строить с балансировкой и резервированием – дорого, как ни крути. Нужно кучу интерфейсов, два рутера, два свитча и это самый минимум »

Изменилось и давно.

Один роутер в котором есть возможность (с помощью его ПО) перестраивать порты switcha - WAN/L1L2L3L4, суть перестройки L1-L4 создать доп.WAN. Родной как был так и остается WAN1, а на одном из LAN портов предварительно вывести его из switch => т.е. оставить там только 3 порта для L2L3L4. Далее возможностями опять же ПО роутера (WEB или ручным способом) настраивается новый порт LAN->WAN2 в итоге два WAN порта на одном роутере = WAN1WAN2/L2L3L4.

Варианты :
1. два проводных провайдера
2. один проводной + один мобильный
3. два мобильных

Функционал :
1. резервирование
2. работа части клиентов через один канал, другой части через другой канал
3. балансировка - частична для торрентов подойдет, для просмотра страниц нет, так как имея два канала авторизация будет через пров1 а через некоторое время может пойти через пров2 тогда будет разрыв соединения.

Busla 12-02-2020 18:00 2909309

Valeant, речь про то, что нет смысла резервировать только интернет-канал, нужно обслуживающее канал оборудование тоже резервировать.

Jula0071 14-02-2020 20:29 2909601

Цитата:

Цитата Valeant
Один роутер

И тут он раз и сдох. А вы пообщали резервирование и всё такое. Ваши действия?

Той Серью 14-02-2020 21:27 2909607

Цитата:

Цитата Jula0071
А вы пообщали резервирование и всё такое. »

Тогда уж нужны такие роутеры, которые поддерживают VRRP или другой аналогичный, проприетарный, протокол виртуального шлюза. А это уже несколько другие деньги. Хотя с такой задачей микротики справляются.

Jula0071 14-02-2020 21:45 2909608

Цитата:

Цитата Той Серью
Тогда уж нужны такие роутеры, которые поддерживают VRRP или другой аналогичный, проприетарный, протокол виртуального шлюза. »

Слышу речь не мальчика, но мальчика, который что-то слышал, но не применял на практике, а почитал педивикию. Да, вы отчасти правы про проприетарные протоколы типа HSRP, но есть и свободные CARP например. VRRP c keepalive тоже можно применять, но там не всё чётко работает.

Той Серью 14-02-2020 21:59 2909609

Ну что ж делать, если циски этот CARP на своих курсах тщательно скрывают? ))

Jula0071 14-02-2020 22:42 2909615

Той Серью, ну что ты как дурачёк. карп на бсд...

Busla 15-02-2020 10:09 2909644

Цитата:

Цитата Той Серью
Ну что ж делать, если циски этот CARP на своих курсах тщательно скрывают? »

Они не скрывают. Они готовят специалистов по оборудованию Cisco, а не экспертов по сетям.
Но многие почему-то считают, что смогут изучить электричество по инструкции от трансформатора.

Valeant 18-02-2020 18:52 2909987

Цитата:

Цитата Jula0071:
И тут он раз и сдох. А вы пообщали резервирование и всё такое. Ваши действия?
У меня их два один основной к нему по LAN еще один для увеличения зоны охвата. Перестройка второго для приема опять же интернета по двум каналам - 2-5мин, если основной как вы говорите сдох.


А тут у вас ПК сдох и дальше что?

Цитата:

Цитата Busla
речь про то, что нет смысла резервировать только интернет-канал, нужно обслуживающее канал оборудование тоже резервировать. »

Речь только о том где это нужно применять, а от этого зависит что применять.

Jula0071 18-02-2020 19:07 2909990

Цитата:

Цитата Valeant
Перестройка второго для приема опять же интернета по двум каналам - 2-5мин, если основной как вы говорите сдох. »

Ну ок, если риски/SLA позволяют. Так-то не очень приятно быть разбуженным в 3 часа ночи и заниматься этим делом.

Цитата:

Цитата Valeant
А тут у вас ПК сдох и дальше что? »

А ничего, он во-первых, тоже не один, а во-вторых его смерть не парализует сегмент сети.

Valeant 19-02-2020 12:47 2910055

Цитата:

Цитата Jula0071
Ну ок, если риски/SLA позволяют. Так-то не очень приятно быть разбуженным в 3 часа ночи и заниматься этим делом. »

Если все автоматизировано то спать будете спокойно без звонков, без вашего участия все произойдет вам прийдет только SMS если хотите, если нет то только утром узнаете что произошло. Все зависит от вас умения и знаний как все организовать.

Цитата:

Цитата Jula0071
А ничего, он во-первых, тоже не один, а во-вторых его смерть не парализует сегмент сети. »

И опять подходим
Речь только о том где это нужно применять, а от этого зависит что применять.

Jula0071 19-02-2020 20:21 2910114

Цитата:

Цитата Valeant
Если все автоматизировано то спать будете спокойно без звонков, без вашего участия все произойдет вам прийдет только SMS если хотите, если нет то только утром узнаете что произошло. Все зависит от вас умения и знаний как все организовать. »

В ситуации с одной железкой ваш сценарий - брехня.

Valeant 21-02-2020 16:46 2910352

Цитата:

Цитата Jula0071
В ситуации с одной железкой ваш сценарий - брехня. »

Это все что вы смогли написать.

Valeant 21-02-2020 17:32 2910355

Вложений: 3
Цитата:

Jula0071: брехня.
Специально для вас на одной железке (роутер на котором поднято два WAN порта). Вы наверное в курсе что значит ppp0/ppp1 на роутере.
1. Клиент на торренте качает.
2. Работа двух Клиентов на разных каналах
- Клиент1 на одном канале работает
- Клиент2 просто делает speedtest на другом

Jula0071 21-02-2020 18:37 2910362

Valeant, что будет, если сама железка умрёт? Мы кажись друг друга не понимаем, вы про резервацию каналов, а я про резервацию железок.

Valeant 25-02-2020 15:24 2910823

Jula0071
Исходя из того что тема про "Современный роутер с двумя wan портами." И к ответу
Да с тех пор ничего особо не поменялось. Если строить с балансировкой и резервированием – дорого, как ни крути. Нужно кучу интерфейсов, два рутера, два свитча и это самый минимум
С тех самых пор даже с 2015 много чего изменилось. Что можно организовать на одном роутере см.выше. Если про
Цитата:

Цитата Jula0071
что будет, если сама железка умрёт? Мы кажись друг друга не понимаем, вы про резервацию каналов, а я про резервацию железок. »

Ну как бы "резервацию железо" чуток не в тему я так думаю см.выше. А если продолжать то как на счет проводов, а если вдруг завтра они пропадут или обрезали или и т.д. А если железка умрёт то на ее место поставят точно такую же другую (1минута решения). Стоимость того или иного решения горячего/холодного резевирования зависит только от необходимости его применения в конкретном случае, ну и так же от финансового кошелька желающего это сделать.


Время: 12:12.

Время: 12:12.
© OSzone.net 2001-